Zone File

Protokolle & Standards
Eine Textdatei, die alle DNS-Einträge für eine Domain enthält.
← Zurück zum Glossar

Was ist eine Zone-Datei?

Eine Zone File ist eine einfache Textdatei, die auf autoritativen Nameservern gespeichert ist, die die komplette DNS-Konfiguration für eine Domain enthält, einschließlich aller Ressourcendatensätze, die definieren, wie die DNS-Abfragen der Domain behoben werden sollen.

Zone Dateistruktur

; Zone file for example.com

$TTL 86400 ; Default TTL (24 hours)

$ORIGIN example.com.

; SOA Record (Start of Authority)

@ IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number (YYYYMMDDNN)

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (24 hours)

)

; Nameserver Records

@ IN NS ns1.example.com.

@ IN NS ns2.example.com.

; A Records (IPv4)

@ IN A 192.0.2.1

www IN A 192.0.2.1

mail IN A 192.0.2.10

; AAAA Records (IPv6)

@ IN AAAA 2001:db8::1

; MX Records (Mail)

@ IN MX 10 mail.example.com.

@ IN MX 20 backup-mail.example.com.

; CNAME Records (Aliases)

blog IN CNAME www.example.com.

; TXT Records

@ IN TXT "v=spf1 mx -all"

Häufige Record Types

RekordZweckBeispielwert
SOGebietskörperschaften und ZeiträumeSerial, Erfrischung, Wiederaufnahmewerte
NSDelegation des Serversns1.example.com.
AIPv4 Adresse Mapping192.0.2.1
AAAAIPv6 Adresse Mapping2001:db8::1
MXMail Server Routing10 mail.example.com.
KN-CodeDomain aliasingwww.example.com.
TXTTextdaten (SPF, DKIM, etc.)"v=spf1 mx -all"
SRVService Standortsip. tcp.example.com.

Zone Dateirichtlinien

RichtlinieZweckBeispiel
$TTLDefault Time-to-live$TTL 86400
$ORIGINBasisdomäne für relative Namen$ORIGIN example.com.
@Shorthand für $ORIGIN-DomainIN A 192.0.2.1

Bewährte Praktiken

1. **Increment serial*: Aktualisieren Sie Seriennummer mit jeder Änderung für richtige Zonenüberweisungen

2. **Verwendet FQDN*: Beenden Sie vollqualifizierte Domainnamen mit einem nachlaufenden Punkt

3. **Einstellen geeigneter TTL*: Niedriger für häufig wechselnde Datensätze, höher für stabile

4. Änderungen: Fügen Sie Kommentare mit Semikolons für Rekordzwecke hinzu

5. Validate syntax: Verwenden Sie die Namens-Checkzone oder ähnliche Tools, bevor Sie die Bereitstellung

Sicherheit im Bereich Transfer

Zonentransfers (AXFR) replizieren Zonendateien zwischen primären und sekundären Namenservern. Beschränken Sie Übertragungen auf autorisierte IPs, um die Offenlegung von Informationen zu verhindern.

Zone-Dateien bilden die Grundlage der DNS-Konfiguration und definieren, wie Domänennamen auf IP-Adressen und -Dienste lösen.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.